尼姆达病毒清除方法

尼姆达病毒清除方法

windows7系统中遇到了尼姆达病毒的话,要怎么彻底删除呢?本文就给大家讲解一下尼姆达病毒清除方法。

方法一、手工清除

1、打开进程管理器,查看进程列表。结束其中进程名称为“xxx.tmp.exe”以及“Load.exe”的进程(其中xxx为任意文件名)。

2、切换到系统的TEMP目录,寻找文件长度为57344的文件,删掉它们。

3、切换到系统的System目录,寻找名称为riched20.dll的文件。

4、查看riched20.dll的文件大小,系统的正常文件大小应该在100K以上,而Concept病毒的副本大小为57344字节。

5、继续在系统的System目录下寻找名称为load.exe、长度为57344字节的文件,删掉它。

6、在C:、D:、E:三个逻辑盘的根目录下寻找Admin.DLL文件,如果在根目录下存在该文件,则删除它

7、打开System.ini文件,在(load)中如果有一行“shell=explorer.exeload.exe-dontrunold”,则改为“shell=explorer.exe”。

8、如果是WinNT或者Win2000以及WinXP系统,则打开“控制面板/用户和密码”,将Administrator组中的guest帐号删除。

方法二、脱机清除

1、没有网络局域网的企业级用户,没有网络版的反病毒(杀毒软件),清除作操方法:

2、热启动,结束此蠕虫病毒的进程。

3、在系统的temp文件目录下删除病毒文件。

4、使用无毒的 riched20.dll(约100k)文件替换染毒的同名的riched20.dll文件(57344字节)

5、将系统目录下的load.exe文件(57344字节)彻底删除以及windows根目录下的mmc.exe文件;要在各逻辑盘的根目录下查找Admin.DLL文件,如果有Admin.DLL文件的话,删除这些病毒文件,并要查找文件名为Readme.eml的文件,也要删除它。

6、如果用户使用的是Windows NT或Windows 2000的操作系统的计算机,那么要打开“控制面板”,之后打开“用户和密码”,将Administrator组中guest帐号删除。